Vulnerabilidades WolfSSL, GeoVision, VTK

Resumo completo da matéria
A equipe de descoberta e pesquisa de vulnerabilidades do Cisco Talos divulgou recentemente três vulnerabilidades no WolfSSF, quatorze no GeoVision e uma vulnerabilidade no VTK-DICOM. As vulnerabilidades mencionadas nesta postagem do blog foram corrigidas por seus respectivos fornecedores, em conformidade com a política de divulgação de vulnerabilidades de terceiros da Cisco.
Para uma cobertura do Snort que possa detectar a exploração dessas vulnerabilidades, baixe os conjuntos de regras mais recentes do Snort. Talos descobriu duas vulnerabilidades de validação de entrada inadequadas ( TALOS-2026-2409 (CVE-2026-28739) e TALOS-2026-2410 (CVE-2026-25106)) e uma vulnerabilidade de underflow de número inteiro ( TALOS-2026-2408 (CVE-2026-33091)) no WolfSSL.
O Virtualization Toolkit (VTK) é uma solução de software de código aberto para tratamento de dados científicos, para uso em ferramentas de renderização 3D. Talos encontrou uma vulnerabilidade em VTK-DICOM, TALOS-2026-2366 (CVE-2026-22879), que é uma vulnerabilidade de buffer overflow baseada em heap.
O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.
Acessar publicação em Cisco Talos Blog